Pare-Feu Distribué

Vous pouvez configurer un Firewall sur chaque Edge T1 de votre Organisation. Cela vous permet de gérer la Sécurité de vos flux Est <> Ouest.

Les paquets seront analysés en sortie de la vNic de la VM et en entré de la VM Cible.

La Gestion des flux est SOUS la responsabilité des Administrateurs de l’Organisation.

Plus de Détails ICI

Prérequis

Créer un groupe de sécurité

Avoir un vDC Groupe en place

Gestion des règles de Pare-Feu

Depuis Mise en réseau / Groupes de centre de données / Pare-Feu :

  • le Firewall Distribué n’est pas activé. Il faut l’activer en cliquant sur ACTIVER LE PARE-FEU DISTRIBUE puis ACTIVER.
  • Dans la partie ¨Passerelle Edge, il faut ajouter une Edge T1
  • Par défaut une règle « Allow » permet tous les Flux Est<=>Ouest. Dès que les règles sont en place, il faut modifier cette règle en Tous/Tous/Annuler.

Pour créer une règle de Distributed Firewall, vous aller cliquer sur NOUVEAU puis :

  • Choisir un Nom
  • Choisir une ou plusieurs Applications (Ports) pour lesquelles la règle s’applique
  • Choisr le Contexte
  • Choisir une Source et une Destination
    • Any
    • Groupes d’IP/VM
    • Une @IP
  • Autoriser ou Bloquer le flux
  • Choisir le Protocole IP souhaité
  • Activer ou Non la Journalisation
  • Enregistrer la Règle